Threat Database Ransomware Blackoutware Ransomware

Blackoutware Ransomware

Οι ερευνητές εντόπισαν μια νέα παραλλαγή ransomware γνωστή ως Blackoutware. Αυτή η επιβλαβής απειλή έχει σχεδιαστεί ειδικά για να κρυπτογραφεί δεδομένα σε μολυσμένες συσκευές, αναγκάζοντας τα θύματα να πληρώσουν λύτρα για το κλειδί αποκρυπτογράφησης.

Όταν μολύνει μια συσκευή, το Blackoutware κλειδώνει τα αρχεία που είναι αποθηκευμένα σε αυτήν. Συγκεκριμένα, κάθε αρχείο που επηρεάζεται υφίσταται μια τροποποίηση στο όνομα του αρχείου του, με την προσθήκη της επέκτασης '.blo'. Για παράδειγμα, ένα αρχείο με το αρχικό όνομα "1.jpg" μετατρέπεται σε "1.jpg.blo" και το "2.png" γίνεται "2.png.blo". Αυτή η επέκταση χρησιμεύει ως ένδειξη της κρυπτογράφησης που εφαρμόζεται στα αρχεία.

Μετά την ολοκλήρωση της διαδικασίας κρυπτογράφησης, ένα σημείωμα λύτρων με το όνομα '!!!ΠΡΟΕΙΔΟΠΟΙΗΣΗ!!!.txt' κατατίθεται στο φάκελο 'C:\Users[username]'. Αυτή η σημείωση περιέχει συνήθως οδηγίες από τους εισβολείς, που περιγράφουν τα βήματα που πρέπει να κάνει το θύμα για να πληρώσει τα λύτρα που ζητήθηκαν και να λάβει το κλειδί αποκρυπτογράφησης. Η παρουσία τέτοιων σημειωμάτων λύτρων είναι μια κοινή τακτική που χρησιμοποιούν οι εγκληματίες του κυβερνοχώρου για να εκφοβίσουν και να εξαναγκάσουν τα θύματα να συμμορφωθούν με τα αιτήματά τους.

Το Blackoutware Ransomware απαιτεί λύτρα που καταβάλλονται σε κρυπτονομίσματα

Το μήνυμα λύτρων που παραδίδεται από το Blackoutware Ransomware δηλώνει ρητά ότι τα αρχεία του θύματος έχουν υποστεί κρυπτογράφηση και ο μόνος τρόπος αποκρυπτογράφησης είναι μέσω πληρωμής. Η άρνηση συμμόρφωσης με το αίτημα λύτρων απειλεί την έκθεση ευαίσθητων δεδομένων που εξάγονται από την παραβιασμένη συσκευή, συμπεριλαμβανομένων αρχείων, διαπιστευτηρίων σύνδεσης, αριθμών πιστωτικών καρτών και άλλων εμπιστευτικών πληροφοριών.

Το καθορισμένο ποσό λύτρων είναι 5000 ευρώ, πληρωτέα είτε σε κρυπτονομίσματα LTC (Litecoin) είτε σε BTC (Bitcoin). Ορίζεται προθεσμία 72 ωρών προκειμένου το θύμα να πληροί τις προϋποθέσεις πληρωμής. Η σημείωση λύτρων προειδοποιεί κατά της προσπάθειας τροποποίησης των κρυπτογραφημένων αρχείων ή της χρήσης εργαλείων αποκρυπτογράφησης τρίτων, καθώς αυτές οι ενέργειες μπορεί να οδηγήσουν σε μη αναστρέψιμη απώλεια δεδομένων.

Η αποκρυπτογράφηση χωρίς τη συμμετοχή των εγκληματιών του κυβερνοχώρου είναι συνήθως ανέφικτη. Επιπλέον, ακόμη και αν τα θύματα συμμορφωθούν με τις απαιτήσεις για λύτρα, δεν υπάρχει καμία εγγύηση ότι θα λάβουν τα κλειδιά ή το λογισμικό αποκρυπτογράφησης που υποσχέθηκαν. Ως εκ τούτου, συνιστάται ανεπιφύλακτα να μην πληρώσετε τα λύτρα, καθώς κάτι τέτοιο όχι μόνο δεν διασφαλίζει την ανάκτηση δεδομένων αλλά υποστηρίζει επίσης τις παράνομες δραστηριότητες των δραστών.

Για να αποτραπεί περαιτέρω κρυπτογράφηση δεδομένων, συνιστάται η αφαίρεση του ransomware Blackoutware από το λειτουργικό σύστημα. Ωστόσο, είναι σημαντικό να σημειωθεί ότι η διαδικασία αφαίρεσης δεν επαναφέρει αυτόματα την πρόσβαση στα κρυπτογραφημένα αρχεία, τονίζοντας τη σημασία των προληπτικών μέτρων και την υιοθέτηση ασφαλών πρακτικών υπολογιστών.

Λάβετε προληπτικά μέτρα για να προστατέψετε τις συσκευές σας από απειλές κακόβουλου λογισμικού

Οι χρήστες μπορούν να λάβουν πολλά προληπτικά μέτρα για την προστασία των συσκευών τους από απειλές κακόβουλου λογισμικού. Εδώ είναι μερικά βασικά βήματα:

  • Εγκατάσταση λογισμικού ασφαλείας:
  • Χρησιμοποιήστε αξιόπιστο λογισμικό κατά του κακόβουλου λογισμικού για να παρέχετε προστασία σε πραγματικό χρόνο από ένα ευρύ φάσμα απειλών. Διατηρήστε το λογισμικό ενημερωμένο για να διασφαλίσετε ότι μπορεί να εντοπίσει και να εξουδετερώσει αποτελεσματικά το πιο πρόσφατο κακόβουλο λογισμικό.
  • Τακτικές ενημερώσεις λογισμικού:
  • Διατηρήστε τα λειτουργικά συστήματα, τις εφαρμογές και το λογισμικό ενημερωμένα με τις πιο πρόσφατες ενημερώσεις κώδικα ασφαλείας. Οι τακτικές ενημερώσεις βοηθούν στην επιδιόρθωση ευπαθειών που εκμεταλλεύεται συχνά το κακόβουλο λογισμικό.
  • Ενεργοποίηση τείχους προστασίας:
  • Ενεργοποιήστε τα τείχη προστασίας σε συσκευές για την παρακολούθηση και τον έλεγχο της εισερχόμενης και εξερχόμενης κίνησης δικτύου. Τα τείχη προστασίας λειτουργούν ως φράγμα μεταξύ της συσκευής σας και πιθανών απειλών από το Διαδίκτυο.
  • Να είστε προσεκτικοί με απροσδόκητα μηνύματα ηλεκτρονικού ταχυδρομείου:
  • Να είστε προσεκτικοί στα ανεπιθύμητα email και να αποφεύγετε την πρόσβαση σε συνδέσμους ή συνημμένα από άγνωστες ή ύποπτες πηγές. Τα μηνύματα ηλεκτρονικού ψαρέματος είναι μια κοινή μέθοδος για την παράδοση κακόβουλου λογισμικού.
  • Χρησιμοποιήστε ισχυρούς, μοναδικούς κωδικούς πρόσβασης:
  • Χρησιμοποιήστε ισχυρούς και μοναδικούς κωδικούς πρόσβασης για όλους τους λογαριασμούς. Αυτό μειώνει το κακόβουλο λογισμικό κρυπτογράφησης από τη λήψη διαπιστευτηρίων σύνδεσης.
  • Δημιουργία αντιγράφων ασφαλείας τακτικά:
  • Δημιουργήστε τακτικά αντίγραφα ασφαλείας σημαντικών δεδομένων σε μια εξωτερική συσκευή ή σε μια ασφαλή υπηρεσία cloud. Σε περίπτωση επίθεσης κακόβουλου λογισμικού, η ύπαρξη αντιγράφων ασφαλείας διασφαλίζει ότι τα δεδομένα μπορούν να αποκατασταθούν χωρίς να πληρώσετε λύτρα.
  • Ασφαλή δίκτυα Wi-Fi:
  • Χρησιμοποιήστε ισχυρούς και μοναδικούς κωδικούς πρόσβασης για δίκτυα Wi-Fi για να αποτρέψετε τη μη εξουσιοδοτημένη πρόσβαση. Η ασφάλεια του δικτύου σας βοηθά στην προστασία των συσκευών από κακόβουλο λογισμικό που μπορεί να επιχειρήσει να εκμεταλλευτεί ευπάθειες μέσω μη ασφαλών συνδέσεων.
  • Εκπαιδεύστε τον εαυτό σας:
  • Προσπαθήστε να αποκτήσετε τις πιο πρόσφατες απειλές και τεχνικές για την ασφάλεια στον κυβερνοχώρο που χρησιμοποιούνται από εγκληματίες στον κυβερνοχώρο. Η γνώση δίνει τη δυνατότητα στους χρήστες να αναγνωρίζουν πιθανές απειλές και να λαμβάνουν προληπτικά μέτρα.
  • Περιορισμός δικαιωμάτων χρήστη:
  • Χρησιμοποιήστε την αρχή του ελάχιστου προνομίου επιτρέποντας στους χρήστες το ελάχιστο επίπεδο πρόσβασης που απαιτείται για την εκτέλεση των καθηκόντων τους. Αυτό μειώνει τον αντίκτυπο του κακόβουλου λογισμικού εάν μια συσκευή παραβιαστεί.
  • Με την υιοθέτηση αυτών των προληπτικών μέτρων, οι χρήστες μπορούν να μειώσουν σημαντικά τον κίνδυνο μολύνσεων από κακόβουλο λογισμικό και να βελτιώσουν τη συνολική ασφάλεια των συσκευών τους. 1

Το πλήρες σημείωμα λύτρων που κυκλοφόρησε από το Blackoutware Ransomware είναι:

'Hello All your files are encrypted by Blackoutware.
For decryption Send 5000€ LTC or BTC to The Wallet Mentioned At the Bottom of the Text
And Email us with the Transaction ID And ID We Will Give u the Decryptor
BTC Address: bc1q265exqnphfd99a2v00yzd87mz6kjpqkylk2cv3
LTC Address: Lh9PRuQsnwJcvAJCvJ9e7iNh6nueFCnXvf
Where to Buy Crypto and Where to Store it?
ANSWER: Download exodus at hxxps://www.exodus.com/ And buy Crypto at hxxps://www.moonpay.com/

If U Dont Pay! We Will Leak all ur Sensitive Information Such as Passwords,Credit Cards,Files

Our Email: blackout@cumallover.me
Our Telegram: hxxps://t.me/BlackoutRansom

Your ID:'

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...